Eltex MES3124 [97/270] Настройка функции ipv6 ra guard

Eltex MES3124 [97/270] Настройка функции ipv6 ra guard
Ethernet-коммутаторы серии MES3000 97
Примеры выполнения команд
Включить интерфейс туннелирования, назначить доменное имя туннеля ABCD,
установить локальный ip-адрес – 192.168.16.88.
console#configure
console(config)#interface tunnel 1
console(config-tunnel)#tunnel mode ipv6ip isatap
console(config-tunnel)#tunnel isatap router ABCD
console(config-tunnel)#tunnel source ip-address 192.168.16.88
5.14.3 Настройка функции IPv6 RA guard
Функция IPv6 RA guard предоставляет защиту от атак, основанных на рассылке поддельных
пакетов Router Advertisement, разрешая отсылку сообщений только с доверенных портов.
Команды режима глобального конфигурирования
Вид запроса командной строки режима глобального конфигурирования:
console(config)#
Таблица 5.68 Команды режима глобального конфигурирования
Команда
Значение/Значение по
умолчанию
Действие
ipv6 nd raguard
-/выключено
Разрешает коммутатору контролирование функции IPv6
RA guard.
no ipv6 nd raguard
Выключение функции IPv6 RA guard.
ipv6 nd raguard vlan
vlan_id
vlan_id: (1..4094)
Разрешает контролирование функции IPv6 RA guard в
пределах указанной VLAN.
- vlan номер VLAN.
Команды режима конфигурирования интерфейса Ethernet
Вид запроса командной строки режима конфигурирования интерфейса:
console(config-if)#
Таблица 5.69 Команды режима конфигурирования интерфейса Ethernet
Команда
Значение/Значение по
умолчанию
Действие
ipv6 nd raguard device-role
{ host | router }
-/host
Выбор режима работы порта.
- host блокировка всех входящих RA-сообщений;
- router фильтрация RA-сообщений в соответствии с
настроенными правилами.
ipv6 nd raguard match
access-list acl
acl: (1..32) символа
Включение ACL для фильтрации RA-сообщений в режиме
router.
- acl имя ACL.
ipv6 nd raguard match
prefix-list prefix_list
prefix_list: (1..32) символа
Включение prefix-list для фильтрации RA-сообщений в
режиме router.
- prefix_list имя prefix-list.
ipv6 nd raguard trusted-
port
-/все порты являются
untrusted
Добавляет порт в список доверенных.

Содержание

Скачать